ip sec y certificados

7

Upload: luis-mario-pastrana-torres

Post on 29-Jun-2015

81 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Ip sec y certificados
Page 2: Ip sec y certificados

¿Qué es IPSec?

IPSec es un conjunto de estándares industriales que comprueba, autentica y cifra los datos en los paquetes IP. IPSec se emplea para proteger los datos en las transmisiones de red

IPSec es un conjunto de estándares industriales que comprueba, autentica y cifra los datos en los paquetes IP. IPSec se emplea para proteger los datos en las transmisiones de red

Ventajas de IPSec: Ventajas de IPSec:

Autenticación mutua antes y después de las comunicaciones

Confidencialidad mediante el cifrado del tráfico IP

Integridad del tráfico IP mediante el rechazo del tráfico modificado

Prevención contra ataques de reproducción

Autenticación mutua antes y después de las comunicaciones

Confidencialidad mediante el cifrado del tráfico IP

Integridad del tráfico IP mediante el rechazo del tráfico modificado

Prevención contra ataques de reproducción

Page 3: Ip sec y certificados

Qué es una directiva de seguridad IPSec

IPSec utiliza reglas y directivas para proteger el tráfico de red

Las reglas constan de los siguientes elementos: Un filtro Una acción de filtrado Un método de autenticación

Hay disponibles las siguientes directivas predeterminadas: Cliente (sólo responder) Servidor (solicitar seguridad) Servidor seguro (requerir seguridad)

IPSec utiliza reglas y directivas para proteger el tráfico de red

Las reglas constan de los siguientes elementos: Un filtro Una acción de filtrado Un método de autenticación

Hay disponibles las siguientes directivas predeterminadas: Cliente (sólo responder) Servidor (solicitar seguridad) Servidor seguro (requerir seguridad)

Page 4: Ip sec y certificados

Ipsec

Page 5: Ip sec y certificados

Qué es un certificado

Los certificados son credenciales electrónicas que autentican a un usuario en Internet y en las intranetsLos certificados son credenciales electrónicas que autentican a un usuario en Internet y en las intranets

Certificados:Certificados:Enlazan de forma segura una clave pública a la entidad que posee la clave privada correspondiente

Están firmadas digitalmente por la entidad emisora de certificados (CA)

Comprueban la identidad de un usuario, equipo o servicio que presente el certificado

Contienen detalles relativos al emisor y al sujeto

Enlazan de forma segura una clave pública a la entidad que posee la clave privada correspondiente

Están firmadas digitalmente por la entidad emisora de certificados (CA)

Comprueban la identidad de un usuario, equipo o servicio que presente el certificado

Contienen detalles relativos al emisor y al sujeto

Page 6: Ip sec y certificados

Usos comunes de los certificados

Autenticación de InternetAutenticación de Internet

Sistema de archivos de cifrado

Sistema de archivos de cifrado

Correo electrónico seguro

Correo electrónico seguro

Firma decódigo de software

Firma decódigo de software

Inicio de sesión con tarjeta inteligente

Inicio de sesión con tarjeta inteligente

Firmas digitalesFirmas digitales

Seguridad IPSeguridad IP

Page 7: Ip sec y certificados

Configure IPSec para utilizar certificados cuando:Configure IPSec para utilizar certificados cuando:

Desee permitir a una empresa interoperar con otras organizaciones que confíen en la misma CA Necesite un mayor nivel de seguridad que el que proporciona el protocolo Kerberos o las claves compartidas previamenteDesee proporcionar acceso a clientes que no pertenezcan a una estructura de Active Directory o no admitan el protocolo Kerberos

Desee permitir a una empresa interoperar con otras organizaciones que confíen en la misma CA Necesite un mayor nivel de seguridad que el que proporciona el protocolo Kerberos o las claves compartidas previamenteDesee proporcionar acceso a clientes que no pertenezcan a una estructura de Active Directory o no admitan el protocolo Kerberos

Seguridad IPSeguridad IP

Por qué utilizar certificados con IPSec para proteger el tráfico

de red